"ISO-2022-KRがPOSTを送ったページ l0.cm から継承され、 「0x0E」から「0x0F」が2バイトで1文字表現となり、期待するHTML構造を破壊"

teppeisteppeis のブックマーク 2013/12/11 19:21

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Masato Kinugawa Security Blog: CVE-2013-5612: Firefoxのcharsetの継承によるXSS

    Firefox 26で修正された、 オリジンを超えて文字エンコーディングを継承させることができたため、 XSSを引き起こせる場合があったバグについて書きます。 MFSA 2013-106: Character encoding cross-origin XSS at...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう